A Study on Cybersecurity Policy in the Context of International Security

국제협력을 통한 사이버안보 강화방안 연구

  • 김소정 (한국전자통신연구원 부설연구소) ;
  • 박상돈 (한국전자통신연구원 부설연구소)
  • Received : 2013.11.29
  • Accepted : 2013.12.13
  • Published : 2013.12.30

Abstract

Cyberspace, based on the dramatic development of information and communications technology, has brought enormous benefits to mankind. However, concerns over cyber terrorism and cyber attack are becoming serious. It is time to expand the global dialogue on international security issues in cyberspace. It is imperative to have a common understanding that cyberspace, the infrastructure for prosperity, should not be utilized as a space to create conflicts among states, and that all states agree to build confidence and peace in cyberspace. For this purpose, there are 3 tracks of international cooperations: 1)international cooperation such as UN and Conference on Cyberspace, 2)regional cooperations such as ARF and OSCE. 3)bilateral cooperations such US-Russia Cybersecurity Agreement, US-China presidential level dialogue. This paper will analyze the 1st track of international cooperations of UN and Conference on Cyberspace. With this, Korean government can prepare the forthcoming GGE activities and make our own strategy to deal with the global norms of good behaviour in cyberspace.

3.20, 6.25 등 사이버공격을 받은 우리 정부는 지난 공격의 배후를 지목했으나, 공격행위에 대한 처벌이나 제제에 대해 논할 수 있는 국제적 논의의 장은 없었다. 이렇게 특정 국가가 공격을 주도했음을 입증하는 증거를 갖고 있더라도 규탄, 제재, 처벌 등이 불가능했기에 에스토니아 사태 이후 지속적으로 유사한 악의적 행위들이 반복되고 있다. 현재 사이버안보에 관한 국제적 논의는 크게 국제적 수준, 지역적 수준 및 양자간 협력의 3계층으로 나뉘어 진행되고 있다. 이 중 국제적 사이버안보 규범 논의 방향 정립은 주로 국제연합과 세계 사이버스페이스 총회 2개 축으로 움직이고 있다. 물론 민간 중심의 인터넷 거버넌스 논의나 UN 전문기구인 국제전기통신연합 등에서도 사이버보안 이슈가 논의되고 있으나 본 논문에서는 2013년 주요 성과가 도출된 국제연합의 정부전문가그룹(GGE) 활동 결과와 우리 정부가 주최한 제3차 세계 사이버스페이스 총회의 사이버안보 논의 흐름을 분석하여 2014년부터 시작될 제4차 UN 전문가그룹(GGE)의 활동을 예상해보고 앞으로의 사이버안보 논의 방향을 짚어보고자 한다. 또한 이러한 논의들에 대한 국내 대응전략을 도출해보고자 한다.

Keywords

References

  1. Richard A. Clarke and Robert Knake, Cyber War : The Next Threat to national Security and What to Do About It, Harper Collins, 2010.
  2. 한인택, "사이버 시대의 국가 안보", 제주평화연구원, JPI PeaceNet 2013-04, 2013. 3.
  3. OSCE Decision No. 1039, "Development of Confidence-building Measures to reduce the risks of conflict stemming from the use of information and communication technologies, PC.DEC/1039, 2012. 4. 26.
  4. ARF, "Co-Chair's Summary Report of the ARF Seminar on Confidence Building Measures in Cyberspace", Seoul, Republic of Korea, 11-12 September 2012
  5. Karina G. Ibrahim, "From Arms Race to Cyber-Space: U.S.-Russian Relations and the Prospects of Cyber Warfare", 2013. 7.
  6. http://www.reuters.com/article/2013/07/10/uschina-usa-cyber-idUSBRE96904820130710
  7. wwwitu.int/en/wcit-12
  8. Enneken Tikk-Ringas, "Developments in the Field of Information and Telecommunications in the context of international security: Work of the UN first Committee, 1998-2012", ICT for Peace Foundation, 2012.
  9. United Nations General Assembly, Resolution 53/70, ''Developments in the field of information and telecommunications in the context of international security," A/RES/53/70, January 4, 1999
  10. Tim Maurer, "Cyber Norm Emergence at the United Nations - An Analysis of the Activities at the UN Regarding Cyber Security", Harvard Kennedy School Belfer Center for Science and International Affairs, 2011. 9.
  11. 김소정, "오바마 정부의 사이버안보 정책 추진현황과 정책적 함의" 외교안보연구 제7권 제2호, 2011.12.
  12. 김소정, 제주평화연구원 JPI Peace-Net 2003-17, "사이버안보 국제협력과 국가전략", 2013. 7. 24.
  13. UN GGE Report, A/68/98, 2013.
  14. 서울 사이버스페이스 총회 홈페이지 http://www.seoulcyber2013.kr
  15. Preparatory Secretariat for Seoul conference on Cyberspace 2013, "Workshop Report : The Pre-workshop on International Security for Seoul Conference on Cyberspace 2013", 2013. 7.
  16. Daniel Stauffacher, Camino Kavanagh, "Confidence Building Measures and International Cyber Security", ICT4Peace Foundation, 2013. 7.
  17. Preparatory Secretariat for Seoul conference on Cyberspace 2013, "Seoul Framework for and Commitment to an Open and Secure Cyberspace", 2013. 10.
  18. Preparatory Secretariat for Seoul conference on Cyberspace 2013, "Best Practices", 2013. 10.
  19. White House, Presidential Policy Directive 21, "Critical Infrastructure Security and Resilience", 2013. 2.